POLÍTICA DE PRIVACIDADÚltima actualización: 26 de julio de 20261. Responsable del tratamientoDe conformidad con el Reglamento (UE) 2016/679 (RGPD) y la Ley Orgánica 3/2018, de Protección de Datos Personales y garantía de los derechos digitales (LOPDGDD), se informa al Usuario de que los datos personales serán tratados por:
Responsable del tratamiento: Galina Egorova NIE: Domicilio: Alicante, España Correo electrónico:
support@rivapsy.comEn adelante, «RIVA», «RIVA PSY», «la Aplicación», «el Servicio» o «nosotros».
2. Ámbito de aplicaciónEsta Política regula el tratamiento de datos personales de los usuarios de la aplicación móvil RIVA PSY, del sitio web oficial (rivapsy.com) y de cualquier servicio digital asociado.
Al utilizar la Aplicación o el sitio web, el Usuario declara haber leído y comprendido esta Política y acepta el tratamiento de sus datos conforme a las condiciones aquí descritas. Si no está de acuerdo, deberá abstenerse de utilizar el Servicio.
3. Definiciones- Datos personales: toda información relativa a una persona física identificada o identificable.
- Tratamiento: cualquier operación sobre datos personales (recopilación, registro, conservación, consulta, uso, comunicación, supresión, etc.).
- Usuario: toda persona física que utilice la Aplicación o el sitio web.
- Encargado del tratamiento: persona física o jurídica que trata datos por cuenta del Responsable.
- Servicios de terceros: servicios tecnológicos de empresas externas necesarios para el funcionamiento del Servicio.
4. Principio de minimización de datosRIVA PSY se diseña bajo el principio de minimización de datos: recopilamos únicamente lo estrictamente necesario para prestar el servicio, y evitamos por diseño el acceso a información sensible siempre que sea técnicamente posible. En particular:
- El contenido de su diario emocional (registros SMER: situación, pensamientos, emociones, cuerpo, acciones) se almacena exclusivamente en su dispositivo (almacenamiento local), y RIVA no tiene acceso a dicho contenido en ningún momento.
- Las grabaciones de voz (función "Desahógate") se crean y almacenan exclusivamente en su dispositivo. No se transmiten, procesan ni almacenan en nuestros servidores.
5. Datos personales que recopilamos5.1 Datos facilitados directamente por el Usuario- Dirección de correo electrónico
- Nombre de usuario (username)
- Edad
- Sexo (cuando el Usuario decida proporcionarlo)
- Idioma preferido
- Estado de la suscripción/plan contratado
- Información introducida voluntariamente al contactar con soporte (sugerencias, reportes de error)
5.2 Datos obtenidos automáticamente- Dirección IP
- Identificadores del dispositivo
- Versión del sistema operativo y modelo del dispositivo
- Identificadores de Firebase
- Registros técnicos (logs) y datos sobre errores o fallos
- Token de notificaciones push (Firebase Cloud Messaging)
5.3 Datos de autenticaciónAl iniciar sesión, podemos tratar información procedente de Firebase Authentication, Google Sign-In o Sign in with Apple. Las contraseñas nunca son almacenadas por RIVA en texto plano; la autenticación se gestiona mediante los mecanismos seguros de Firebase Authentication.
6. Datos que NO recopilamosRIVA no solicita ni recopila:
- El contenido de su diario emocional ni sus grabaciones de voz (permanecen en su dispositivo, ver sección 4)
- Datos biométricos ni genéticos
- Documentos de identidad
- Datos bancarios completos ni números de tarjeta
- Categorías especiales de datos del art. 9 RGPD, salvo que el Usuario decida introducir voluntariamente dicha información en campos de texto libre de la Aplicación, en cuyo caso será tratada exclusivamente para prestar el servicio solicitado y permanecerá, igualmente, en su dispositivo si se trata de contenido del diario.
7. Finalidades del tratamiento- Crear y administrar la cuenta del Usuario
- Autenticar al Usuario y reconocer su estado de suscripción entre dispositivos
- Prestar las funcionalidades de la Aplicación
- Enviar notificaciones y recordatorios cuando el Usuario los haya habilitado
- Facilitar copias de seguridad cuando el Usuario active dicha función de forma expresa
- Responder a consultas de soporte
- Mejorar el rendimiento, la estabilidad y la seguridad de la Aplicación
- Detectar errores técnicos y prevenir usos fraudulentos
- Cumplir obligaciones legales aplicables
8. Base jurídica del tratamiento- Ejecución de un contrato o prestación del servicio solicitado (art. 6.1.b RGPD)
- Consentimiento del Usuario (art. 6.1.a RGPD), revocable en cualquier momento
- Cumplimiento de obligaciones legales (art. 6.1.c RGPD)
- Interés legítimo del Responsable para garantizar seguridad y mejora continua (art. 6.1.f RGPD)
9. Servicios de terceros9.1 Firebase (Google LLC)Utilizamos Firebase Authentication, Cloud Firestore, Firebase Cloud Messaging (FCM) y Firebase Storage (para archivos de audio de recomendaciones/meditaciones, no para el diario del Usuario). Firestore almacena únicamente los datos de cuenta y suscripción descritos en la sección 5 — nunca el contenido del diario.
Firebase puede tratar: correo electrónico, identificadores únicos, identificadores del dispositivo, dirección IP, información técnica, registros y token de notificaciones push.
RIVA no utiliza actualmente Firebase Analytics.
9.2 Google Sign-InAl iniciar sesión con Google, accedemos únicamente a la información autorizada por el Usuario (nombre, correo electrónico, identificador único). RIVA no tiene acceso a la contraseña de la cuenta de Google.
9.3 Sign in with AppleApple podrá facilitar identificador único, correo electrónico (real o privado, según configuración) y nombre. Se utiliza únicamente para gestionar la autenticación.
9.4 Google Drive API (copias de seguridad)RIVA ofrece la posibilidad de crear y restaurar copias de seguridad generadas y controladas por el propio Usuario, mediante su cuenta de Google Drive. El acceso:
- solo se solicita tras una acción expresa del Usuario;
- se utiliza únicamente para crear o restaurar la copia de seguridad generada por la propia Aplicación;
- no permite acceder, ver, modificar ni eliminar otros archivos de la cuenta del Usuario.
RIVA no realiza copias de seguridad automáticas ni periódicas sin la intervención del Usuario. El Usuario es responsable de gestionar y conservar sus propias copias de seguridad.
9.5 Pagos (procesados a través del sitio web)Las suscripciones de pago se contratan y procesan a través de nuestro sitio web (rivapsy.com), mediante un proveedor de pagos externo especializado (actualmente en integración). RIVA no recopila ni almacena números completos de tarjeta, códigos CVV/CVC ni credenciales financieras. RIVA únicamente recibe información sobre el estado del pago, el identificador de la transacción y la fecha del pago, con el fin de activar el acceso correspondiente en la cuenta del Usuario.
10. Transferencias internacionales de datosAlgunos proveedores tecnológicos pueden tratar datos fuera del Espacio Económico Europeo (EEE), incluidos Estados Unidos. En tal caso, RIVA adoptará garantías equivalentes a las exigidas por el RGPD (decisiones de adecuación, Cláusulas Contractuales Tipo y/o medidas técnicas adicionales, incluido el cifrado cuando resulte apropiado).
11. Conservación de los datosTipo de dato | Periodo de conservación |
Cuenta del Usuario (email, suscripción) | Mientras la cuenta permanezca activa |
Contenido del diario / grabaciones de voz | No aplica — permanecen exclusivamente en el dispositivo del Usuario |
Copias de seguridad en Google Drive | Bajo control exclusivo del Usuario, hasta que él las elimine |
Registros técnicos | Hasta 24 meses, salvo necesidad de plazo superior por seguridad |
Información de pagos | Durante el plazo exigido por la legislación fiscal y contable |
Consultas al servicio de soporte | Hasta 24 meses desde la última comunicación |
12. Seguridad de la informaciónAplicamos medidas técnicas y organizativas apropiadas, incluyendo: cifrado de comunicaciones mediante HTTPS/TLS, autenticación segura mediante Firebase Authentication, control de acceso basado en el principio de mínimo privilegio, reglas de seguridad para Cloud Firestore y Firebase Storage, y procedimientos internos para la gestión de incidentes de seguridad.
En caso de violación de seguridad que afecte a los derechos de los Usuarios, RIVA actuará conforme a los artículos 33 y 34 del RGPD.
13. Menores de edadLos servicios de RIVA están dirigidos exclusivamente a personas mayores de 18 años, o mayores de la edad de consentimiento digital aplicable en su país de residencia. No recopilamos deliberadamente datos de menores. Si tenemos conocimiento de que hemos recopilado datos de un menor sin el consentimiento verificable de su tutor legal, procederemos a eliminarlos a la mayor brevedad.
14. Uso futuro de Inteligencia ArtificialRIVA no utiliza actualmente funciones basadas en Inteligencia Artificial generativa. En el futuro, podríamos incorporar una función opcional de conversación con un asistente de IA. Cuando esta función esté disponible, se le informará específicamente antes de su activación, será de uso opcional y estará sujeta a una notificación de transparencia específica (AI Transparency Notice), disponible en nuestro sitio web.
15. CookiesEl sitio web rivapsy.com utiliza cookies. Para más información, consulte nuestra Política de Cookies, disponible por separado. La Aplicación móvil no utiliza cookies de navegador, aunque los SDK de terceros descritos en la sección 9 pueden emplear identificadores técnicos equivalentes.
16. Derechos del UsuarioConforme al RGPD, el Usuario puede ejercer: derecho de acceso, rectificación, supresión, limitación del tratamiento, oposición, portabilidad, retirada del consentimiento, y derecho a no ser objeto de decisiones basadas únicamente en tratamiento automatizado con efectos jurídicos significativos.
El ejercicio de estos derechos es gratuito. Las solicitudes pueden remitirse a
support@rivapsy.com. RIVA podrá solicitar información adicional para verificar la identidad del solicitante, y responderá en el plazo máximo de un (1) mes.
17. Derecho a presentar una reclamaciónEl Usuario puede presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD), o ante la autoridad de protección de datos competente de su país de residencia habitual dentro de la UE.
18. Cambios en esta PolíticaPodremos actualizar esta Política periódicamente. Publicaremos la nueva versión en esta página, indicando la fecha de la última actualización. Se recomienda revisar esta página periódicamente.
19. ContactoPara cualquier duda relativa a esta Política de Privacidad:
support@rivapsy.com